谷歌日前在博客中透露,Chrome 149.x 和 150.x 合计修复高达 1,072 个安全漏洞,以上版本均为谷歌在 6 月发布的,而在本周发布的 Chrome 151.x 版中谷歌修复 370 个漏洞,也就是说近期 3 个主要版本中谷歌合计修复高达 1,442 个漏洞。 比之前 23 个主要版本修复的漏洞总和还多:根据谷歌自己发布的数据,Chrome 126.x 到 14 ...
美国网络安全和基础设施安全局(CISA)于周三将一项最新披露、影响 Cisco Secure Firewall Management Center(FMC)软件的安全漏洞列入其 “已知遭利用漏洞”(KEV)目录。此前已有报告指出,该漏洞已遭零日(0-day)攻击利用。该漏洞编号为 CVE-2026-20316,CVSS 的评分为 5.3。攻击者无需身份验证,便可利用一个低权限账 ...
早在 2025 年 6 月,安全研究员泰勒墨菲就发现苹果 iCloud+ 提供的「隐藏我的电子邮件」功能存在漏洞,原本用来保护用户真实邮箱地址不被泄露的功能,反而会被攻击者或广告公司利用漏洞获取用户的真实邮箱地址。泰勒墨菲发现问题后立即向苹果安全团队报告漏洞,苹果也确实积极核实漏洞并发布修复程序解决用户的真实邮箱泄露 ...
开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可以发送特制数据包触发漏洞,极端情况下攻击者可以 root 权限执行任意代码。项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网 ...
JFrog 已确认,OpenAI 的模型曾利用部署在本地的 Artifactory 中的一个零日漏洞,试图从一个封闭的评估环境中突破限制并访问开放的互联网。Artifactory 是 JFrog 提供的软件制品仓库管理平台。在这些模型完成了权限提升和横向移动之后,最终到达了一台可访问互联网的节点。JFrog 指出,目前已为云端及本地部署客户发布相应 ...
网络安全公司 QUALYS 日前披露 Ubuntu 默认桌面版安装存在的安全漏洞,该漏洞位于 snap-confine 组件中,漏洞编号为 CVE-2026-8933,漏洞评分为 7.8 分。受影响的版本包括 Ubuntu Desktop 24.04、25.10 和 26.04 版,攻击者如果已经获得本地用户权限,则可以利用漏洞提权到 root。Canonical 已经发布 snapd 更新以修复该漏 ...
暂时先删除了。
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.